您现在的位置是: E企业 > 安全之路 > 病毒专栏 > 病毒学堂 > 正文




十二种流行恶作剧程序简介与清除
2002-01-14· ·小蓉··天极e企业

上一页  1 2 3 4 5 6 7 8 9  下一页

  实际上,妖之吻运行后会修改c:\windows\system.ini文件,将其中的shell=explorer.exe改为了shell=c:\yzw.exe。当你再次开机时,所中的妖之吻会被自动加载运行。从这里可以看出,妖之吻用自己的主文件代替了Windows的explorer.exe文件,explorer.exe是Windows的外壳程序,在Windows启动的时候要加载它,由于yzw.exe和explorer.exe的启动运行不一样,因此中了妖之吻之后,改注册表和win.ini没有用。而且你不能删除yzw.exe,一旦删除它,Windows就会提示报错,要你重新安装Windows。注:这里c:\代表绝对路径,如你是在d:\aaa下运行的yzw.exe,相应的shell就为d:\aaa\yzw.exe。

  解决办法:这里共有五种方法提供给大家,用哪种方法都可以的。

  方法1:由于妖之吻是在system.ini中作怪,我们到那里把它消灭就可以破解它了。具体方法是:机子重启后按Shift+F5进入Command prompt only方式,键入命令edit system.ini编辑system.ini文件,把其中的shell:=绝对路径\yzw.exe改为shell=Explorer.exe,存盘退出,再重启机子就可以进入那熟悉的Windows桌面了。

  方法2:同理用edit命令编辑system.ini文件,不过这次是将shell这条语句删除,存盘退出,重启即可破解妖之吻的控制。

  方法3:由A盘启动,将其它机子上的explorer.exe文件改名为yzw.exe,并将改名后的explorer.exe文件拷贝到yzw.exe所在的目录覆盖原来的yzw.exe文件,系统重启后就可以了。如果你觉得每次加载在Shell后的文件名为yzw.exe不大好,可以再用msconfig.exe将它该回为explorer.exe这个文件名。

  方法4:大家都知道Windows的窗口可以用组合键Alt+F4来关闭,在这里这个组合键依然有效。在你第一次运行yzw.exe文件,出现倒记时窗口的时候,按Alt+F4键可以关闭这个窗口,然后点击“开始”→“运行”调出“运行”对话框,键入msconfig.exe回车,这样就打开了系统配置实用程序,点击system.ini标签,找到[boot]小节,把shell=yzw.exe(当然前面还有yzw的路径)改成shell=Explorer.exe,这样就彻底解决了妖之吻。

  方法5:系统中如果有事先备份的System.ini文件,就可以在机子重启后按Shift+F5进入Command prompt only方式,然后把事先备份的System.ini文件拷贝到C:\Windows下,覆盖原文件即可。

  点评:“老妖出品,必属精品!”“妖之吻”是恶作剧软件中的精品!一个可以促使菜鸟进步的小软件。并且它在“江湖”中出现的很早,所以对大家的威胁没有它刚出现时那么大了。

  恶毒程度★★★☆

  七、布莱尔之夜

  布莱尔之夜也是个恶意程序,如果你不知道解除方法,后果比上面介绍过的两个恶意程序还要可怕!下载后只有一个文件blair.exe,大小252,416字节,所用图标有闪电一道(左图)。不小心运行了blair.exe后会出现一个阴暗的画面,画面中间仿佛是中世纪的一个阴暗城堡,很恐怖哦!如果你想通过按CTRL+ALT+DEL组合键来终止它的运行,那是不可能成功的!作者早就考虑到了这一招,把热键都给屏蔽掉了!正当你对着这个讨厌的画面一筹莫展时,电脑自动重新启动了!当可爱的Windows桌面出现时,那个讨厌的阴暗画面也随之出现了!等5秒种左右,电脑又被重新启动,于是一个循环又开始了!最可恶的是,作者把ALT+F4也给屏蔽了!这样我们就不能通过关闭窗口,然后再检查注册表或Win.ini、System.ini等文件,来对付这个恶意程序。

  原来,blair.exe被运行后,除了屏蔽了所有热键外,还在C:\Windows下生成syswf.exe文件,大小仍为252,416字节,并且在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下建立串值syswf,其键值为C:\Windows\syswf.exe,这使得syswf.exe在系统启动时被加载,因此造成重启不断,循环不止。

  解决办法:有五种方法提供给你,自己选择吧!

  方法1:当blair.exe被运行,出现那个阴暗的画面后,赶快按F11键2秒以上,就会弹出个对话框,上面写着“布莱尔之夜已成功卸载,请重新启动计算机”,按对话框上的“确定”键机器就会重新启动,这样就成功结锁了!但是C:\Windows下的syswf.exe文件并没有被删除,还得把它删除才算真正的清除了布莱尔之夜。

  方法2:当系统重新启动,桌面出现时,赶紧(动作一定要快)按“开始”→“运行”菜单,在弹出的“运行”对话框中输入msconfig,回车,然后点击“启动”标签,将复选框syswf C:\Windows\syswf.exe前面的“√”去掉。如此操作后,机子还会重启(还在syswf.exe控制下),但这是最后一次了。重新进入系统后,将注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的的串值syswf删除就可以了!慢!那个C:\Windows下的syswf.exe文件还没删除,不能算干净的清除了,赶快删除它吧!

  方法3:机子重启后按Shift+F5进入Command prompt only方式进入DOS下,进入C:\Windows下,找到syswf.exe文件删除,然后重新启动电脑,到注册表中将相应的键值删除即可。

上一页  1 2 3 4 5 6 7 8 9  下一页

■ 相关内容
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!